全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【CVE-2025-40634】缓冲区溢出 EXP 公布

    作者:骨哥说事发布日期:2025-05-21 14:31:57

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    集团安全招聘安全工程师

    作者:阿里安全响应中心发布日期:2025-05-21 14:31:34

    集团安全部-安全工程师-网络安全职位描述1、负责阿里巴巴集团生产网资产能力建设。 2、负责风险检测、应急响应、风险溯源等日常保障。 3、负责阿里巴巴集团网络环境及系统安全水位提升,包括架构演进、威胁分

    阅读全文
  • 文章封面

    黑客在Pwn2Own利用VMware ESXi和Microsoft SharePoint零日漏洞

    作者:嘶吼专业版发布日期:2025-05-21 14:00:00

    在Pwn2Own Berlin 2025的第二天,参赛者利用了微软SharePoint、VMware ESXi、Oracle VirtualBox、红帽企业Linux和Mozilla Firefox

    阅读全文
  • 文章封面

    公安部计算机信息系统安全产品质量监督检验中心检测发现35款违法违规收集使用个人信息的移动应用

    作者:嘶吼专业版发布日期:2025-05-21 14:00:00

    依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公安部计算机信息系统安全产品质量监督检验

    阅读全文
  • 文章封面

    【应急响应工具教程】Windows事件日志分析神器——Hayabusa

    作者:solar应急响应团队发布日期:2025-05-21 14:00:00

    简介Hayabusa 是由日本的 Yamato Security 集团创建的 Windows 事件日志快速取证时间线生成器和威胁搜寻工具 。隼鸟在日语中的意思是 “游隼”,之所以被选中,是因为游隼是世

    阅读全文
  • 文章封面

    北京邮电大学 | 一种基于深度学习的VPN加密流量包块图分类方法

    作者:安全学术圈发布日期:2025-05-21 13:40:00

    原文标题:A Deep Learning-Based Encrypted VPN Traffic Classification Method Using Packet Block Image原文作者:

    阅读全文
  • 文章封面

    当漏洞成为“数字战争”的弹药,谁能改写攻防规则?

    作者:鼎新安全发布日期:2025-05-21 13:14:00

    在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下。这不是科幻电影的

    阅读全文
  • 文章封面

    第三届京麒CTF开赛 倒计时三天!

    作者:Nu1L Team发布日期:2025-05-21 13:08:10

    阅读全文
  • 文章封面

    第三届京麒CTF开赛 倒计时三天!

    作者:京东安全应急响应中心发布日期:2025-05-21 12:05:35

    阅读全文
  • 文章封面

    漏洞速递 | CVE-2025-0868 RCE漏洞(附EXP)

    作者:渗透Xiao白帽发布日期:2025-05-21 12:03:59

    0x01 前言 DocsGPT 中存在导致远程代码执行 (RCE) 的漏洞。由于使用 eval() 对 JSON 数据进行解析不当,未经授权的攻击者可发送任意 Python 代码以通过 /api

    阅读全文
  • 文章封面

    警惕!虚假的KeePass 密码管理器分发实施勒索攻击

    作者:白帽子左一发布日期:2025-05-21 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)威胁行为者至少在过去八个月内一直在分发被植入木马的 KeePass 密码管理器版

    阅读全文
  • 文章封面

    上海网络安全工程师 | 一年驻场项目

    作者:白帽子左一发布日期:2025-05-21 12:00:00

    扫码领资料获网安教程岗位【上海网络安全工程师】一年驻场项目薪资待遇11-14k/月;地址:上海浦东区工作模式倒班制,白夜双休,每班 12 小时 ,一天白班一天夜班休两个全天。岗位职责1、负责安全工具告

    阅读全文
  • 文章封面

    揭秘3.7万钓鱼合约的欺诈手法与防御策略!

    作者:BlockSec发布日期:2025-05-21 12:03:35

    本研究已被计算机领域顶会SIGMETRICS 2025收录,相关数据集已开源:https://github.com/blocksecteam/phishing_contract_sigmetrics2

    阅读全文
  • 文章封面

    面试经验分享 | 2025某安全厂商宁波驻场

    作者:掌控安全EDU发布日期:2025-05-21 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 上善若水 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)所面试的公司:xx服所在城市:宁波面试职

    阅读全文
  • 文章封面

    文末互动 | 亮点发布,教你如何玩转补天沙龙南京站

    作者:补天平台发布日期:2025-05-21 11:59:46

    WELCOME TO JION US补天白帽黑客城市沙龙南京·金丝利喜来登酒店5.2414:00-18:00南京站活动亮点PLACETIME补天沙龙南京站进入倒计时白帽师傅们准备好在秦淮河畔进行一场技

    阅读全文
  • 文章封面

    粽情字节|端午礼盒兑换已开放

    作者:字节跳动安全中心发布日期:2025-05-21 11:37:26

    奔走相告,礼盒来啦各位各位!🐲 字节端午限定福利空投中! 🛶甜粽/咸粽不纠结!定制礼盒都满足⏰ 即日起 - 5月22日 18:00 ⏰兑换限定开启!0积分换好礼!礼盒揭秘,这波不亏!古朴竹编提篮+流心

    阅读全文
  • 文章封面

    Windows的"AI 巨变"!微软联手AI三巨头,你的电脑即将前所未有地聪明!

    作者:恒脑与AI发布日期:2025-05-21 11:32:12

    想象一下:你的电脑能主动理解你的需求,预测你的下一步操作,甚至在你开口之前就知道你想做什么...这不再是科幻电影情节,而是即将在Windows 11上实现的现实!微软在Build 2025大会上重磅宣

    阅读全文
  • 文章封面

    基于路由转发导致的权限认证绕过漏洞分析

    作者:奇安信天工实验室发布日期:2025-05-21 11:30:00

    目录一、前 言二、路由转发导致权限认证绕过三、漏洞分析四、总 结一前 言在 Web 应用程序的开发过程中,安全问题始终是至关重要的。权限认证作为保障系统安全的重要防线,能够确保只有经过授权的用户

    阅读全文
  • 文章封面

    默克CISO:如何做好全球6万员工的安全意识培训

    作者:GoUpSec发布日期:2025-05-21 11:17:39

    随着全球网络攻击的常态化和复杂化,如何提升全体员工的安全意识,已成为跨国/出海企业面临的重要课题。作为拥有6万余名员工、业务遍及60多个国家的科技企业,德国默克集团(Merck Group)的首席信息

    阅读全文
  • 文章封面

    SK电讯三年泄漏2700万用户SIM卡数据

    作者:GoUpSec发布日期:2025-05-21 11:17:39

    近日,韩国最大电信运营商SK电讯(SK Telecom)披露了上月曝光的数据泄漏事件调查细节,令人震惊的是,这场导致2700万用户USIM卡数据泄漏的黑客攻击事件居然持续了长达三年之久。一场持续3年的

    阅读全文
  • 文章封面

    缓存时序攻击:绕过 kASLR 定位 Windows 内核基址

    作者:securitainment发布日期:2025-05-21 10:24:27

    【翻译】Bypassing kASLR via Cache Timing在今天的博客中,我将解释 Prefetch Side-Channel 技术。所有功劳归于 exploits-forsale。由于

    阅读全文
  • 文章封面

    我国某科技公司遭网络攻击,境外“黑手”被锁定!|网安卫士竟“变身”木马黑客!警惕网络敲诈勒索

    作者:黑白之道发布日期:2025-05-21 10:02:30

    我国某科技公司遭网络攻击,境外“黑手”被锁定!20日,广东省广州市公安局天河区分局发布警情通报称,广州某科技公司自助设备的后台系统遭受网络攻击并被上传多份恶意代码。接警后,公安机关立即开展调查,提取相

    阅读全文
  • 文章封面

    国家网络与信息安全信息通报中心通报35款违法违规收集使用个人信息的移动应用

    作者:黑白之道发布日期:2025-05-21 10:02:30

    据国家网络与信息安全信息通报中心通报,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公

    阅读全文
  • 文章封面

    利用提示注入技术绕过AI Web应用防火墙

    作者:黑白之道发布日期:2025-05-21 10:02:30

    Web应用防火墙(WAF)一直是保护Web应用免受恶意流量和SQL注入、跨站脚本(XSS)等攻击的关键防御机制。传统WAF主要依赖正则表达式(regex)或字符串匹配等模式匹配技术来检测和拦截已知攻击

    阅读全文
  • 文章封面

    集成Vol2和Vol3的内存取证神器

    作者:黑白之道发布日期:2025-05-21 10:02:30

    工具介绍Lovelymem是@Tokeii0师傅写的一款集成了vol2和vol3的内存取证神器,操作页面可视化,操作简单易上手,不用去记各种指令,适合新手小白使用,并且支持插件开发。目前已完成以下功能

    阅读全文
  • 文章封面

    ChatGPT安全缺陷允许攻击者在共享对话中嵌入恶意SVG和图像

    作者:汇能云安全发布日期:2025-05-21 09:54:35

    5月21日,星期三,您好!中科汇能与您分享信息安全快讯:01410GB TeleMessage泄露数据被DDoSecrets收录非营利组织Distributed Denial of Secrets (

    阅读全文
  • 文章封面

    挑战杯|安恒信息“英雄榜” 等你来揭!

    作者:安恒信息发布日期:2025-05-21 09:39:03

    2025年度中国青年科技创新“揭榜挂帅”擂台赛为深入学习贯彻习近平新时代中国特色社会主义思想,认真贯彻落实党的二十大和二十届二中、三中全会精神,深入贯彻落实习近平总书记关于科技创新的重要论述,教育引导

    阅读全文
  • 文章封面

    AI重塑企业数字化转型及安全新格局研讨会举行

    作者:安恒信息发布日期:2025-05-21 09:39:03

    近日,2025中国数谷·西湖论剑大会AI重塑企业数字化转型及安全新格局研讨会在安恒大厦举行。本次研讨会在浙商总会的指导下,由浙商总会数字资产及交易委员会、西湖论剑大会组委会主办,云计算大数据产业链党委

    阅读全文
  • 文章封面

    实战|内网中vcenter集群攻击全程实录,学会你也行!

    作者:乌雲安全发布日期:2025-05-21 09:30:00

    原文首发在:奇安信攻防社区https://forum.butian.net/share/4091内网中vcenter集群攻击过程详细记录,学会你也行!前言最近在做项目的时候,测到了一个部署在内网的存在

    阅读全文
  • 文章封面

    PHP_webshell免杀07-eval过长亭通杀方案

    作者:Spade sec发布日期:2025-05-21 09:00:00

    0x00 前言就在刚刚,我绕过了长亭:此刻我的心情十分复杂,因为我在尝试绕过其他查杀引擎,虽然其他查杀引擎没绕过掉,但没想到这招居然绕过了长亭,并且是无感绕过,并不影响后续连接webshell。我现在

    阅读全文
上一页下一页